<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Прошу помощи с FreeBSD</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4538.html</link>
    <description>Привет товарищи!&lt;br&gt;Решил привести в порядок правила фаервола, сделать всё по полочкам. В итоге чего-то не раздаётся натом инет в локалку.&lt;br&gt;&lt;br&gt;Интерфейсы:&lt;br&gt;   nfe0 - сетевуха 10.0.84.5/24 gw - локалка провайдера, через неё подключаю инет pptp.&lt;br&gt;   ng0  - внешний интерфейс, белый ИП.&lt;br&gt;   rl0  - локалка которой хочу раздать инет.&lt;br&gt;&lt;br&gt;natd работает. До этого момента у меня был настроен инет для локалки, но решил причесать все правила, чтобы всё лишнее запрещалось, а в предыдущем случае в конце правило было allow from any to any.&lt;br&gt;&lt;br&gt;ipfw show&lt;br&gt;00050   834   27304 allow ip from me to 10.0.0.1 via nfe0 out&lt;br&gt;00055 11729 1024957 allow ip from 10.0.0.1 to me via nfe0 in&lt;br&gt;&lt;br&gt;Разрешили установить VPN с провайдером&lt;br&gt;00100     0       0 check-state&lt;br&gt;00200     4     240 deny icmp from any to any in icmptypes 5,8,9,13,14,15,16,17&lt;br&gt;00300 11691  588087 deny tcp from any to me not dst-port 25,80,22222 in via ng0&lt;br&gt;00305     0       0 allow tcp from any to me dst-port 25,80,22222 in via ng0&lt;br&gt;00310     1      49 deny udp from any to m</description>

<item>
    <title>Прошу помощи с FreeBSD (ВнушеК)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4538.html#2</link>
    <pubDate>Sun, 14 Mar 2010 21:52:06 GMT</pubDate>
    <description>&amp;gt;Думаю, после того, как Вы немного отвлечетесь (лучше лечь спать), Вы разберетесь &lt;br&gt;&amp;gt;с правилами фаервола. Так сказать, на свежую голову :)&lt;br&gt;&lt;br&gt;Спать лягу уже сейчас :) &lt;br&gt;&amp;gt;Не вижу смысла усложнять правила используя таблицы. Возьмите для шаблона правила из /etc/rc.firewall, &lt;br&gt;&amp;gt;firewall type SIMPLE.&lt;br&gt;&lt;br&gt; Все мои на самом деле комменты в описании правил были как-бы сдвинуты вниз, т.е. под набором правил я описывал что этим правилом делал. Вы вроде как я понял восприняли что я описываю комментариями следующие за ними правила :) Виноват я в не совсем правильной подаче информации :)&lt;br&gt;&lt;br&gt;Завтра и впрямь посмотрю простой конфиг фаервола, может и впрямь не надо ничего городить своего :)&lt;br&gt;</description>
</item>

<item>
    <title>Прошу помощи с FreeBSD (daloman)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4538.html#1</link>
    <pubDate>Sun, 14 Mar 2010 20:03:23 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;natd работает. До этого момента у меня был настроен инет для локалки, &lt;br&gt;&amp;gt;но решил причесать все правила, чтобы всё лишнее запрещалось, а в &lt;br&gt;&amp;gt;предыдущем случае в конце правило было allow from any to any. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ipfw show &lt;br&gt;&amp;gt;00050   834   27304 allow ip from me to &lt;br&gt;&amp;gt;10.0.0.1 via nfe0 out &lt;br&gt;&amp;gt;00055 11729 1024957 allow ip from 10.0.0.1 to me via nfe0 in &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Это реально все правила, которые применяются на фаерволе? Если да, то они очень и очень странны. Не понятно, откуда они берутся.&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;via wlan0 &lt;br&gt;&amp;gt;00355     0       &lt;br&gt;&amp;gt;0 allow udp from any to me dst-port 53,123,31194 in via &lt;br&gt;&amp;gt;wlan0 &lt;br&gt;&amp;gt;00360     0       &lt;br&gt;&amp;gt;0 deny tcp from any to me not dst-port 53,80,22222 in &lt;br&gt;&amp;gt;via tun0 &lt;br&gt;&amp;gt;00370     0       &lt;br&gt;&amp;gt;0 deny udp from any to me not dst-port 123 in &lt;br&gt;&amp;gt;via tun0 &lt;br&gt;&lt;br&gt;Сначала Вы запрещаете трафик по основным портам, затем разрешаете - правила ipfw применяются в порядке следования. Посмотрите внимательно man ipfw&lt;br&gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Дал доступ ко мне только к разрешённым ресурсам. &lt;br&gt;&amp;gt;0</description>
</item>

</channel>
</rss>
